اكتشفت ليدجر ثغرة في شريحة الهاتف تفتح المجال لسرقة العملات الرقمية

image

المصدر: PortaldoBitcoin العنوان الأصلي: ليدجر تكتشف ثغرة في شريحة هاتف جوال تفتح باباً لسرقة العملات الرقمية رابط الأصل:

اكتشف باحثون من شركة ليدجر مزود محافظ العملات الرقمية، ثغرة غير قابلة للإصلاح في شريحة هاتف ذكي مستخدمة على نطاق واسع، طورتها شركة ميدياتك التايوانية، مكّنتهم من السيطرة الكاملة على الجهاز من خلال هجوم كهرومغناطيسي متزامن بدقة، وذلك وفقاً لنتائج جديدة نُشرت يوم الأربعاء.

يكمن الكود الضعيف في ذاكرة القراءة فقط (ROM) لبدء تشغيل الشريحة، وهو المرحلة الأولية من عملية التشغيل، ما يعني أنه لا يمكن إصلاحه من خلال تحديث للبرمجيات.

فحص فريق Donjon من ليدجر شريحة MediaTek Dimensity 7300 (MT6878)، وهي نظام على شريحة بحجم 4 نانومتر توجد في العديد من هواتف أندرويد.

من خلال تطبيق نبضات كهرومغناطيسية متزامنة بعناية أثناء تسلسل بدء تشغيل الشريحة، تمكّن الباحثون من تجاوز فحوصات الوصول إلى الذاكرة والتصعيد إلى مستوى الامتياز EL3، وهو الأعلى في بنية ARM.

“من البرمجيات الخبيثة التي يمكن خداع المستخدمين لتثبيتها على أجهزتهم، إلى الاستغلالات البعيدة بالكامل وسهلة الوصول والتي تستخدمها عادة جهات حكومية، لا توجد طريقة آمنة لتخزين واستخدام المفاتيح الخاصة [لمحافظ العملات الرقمية] على هذه الأجهزة”، كتبوا.

بمجرد تحديد نافذة الوقت الدقيقة، استغرق كل محاولة من فريق Donjon حوالي ثانية واحدة وبلغت نسبة النجاح من 0.1% إلى 1%، مما سمح بحدوث اختراق كامل خلال دقائق في ظروف المختبر.

ورغم أن ليدجر معروفة أكثر بمحافظ الأجهزة الشهيرة Nano، إلا أنها لم تنصح صراحة بعدم استخدام المحافظ المستندة إلى الهواتف الذكية. ويقترح التقرير وجود متجه تهديد جديد يستهدف المطورين ومستخدمي البرمجيات.

يأتي التقرير في وقت تتزايد فيه الهجمات ضد حاملي العملات الرقمية.

وذكر تقرير صادر عن Chainalysis أن أكثر من 2.17 مليار دولار أمريكي تم سرقتها من خدمات العملات الرقمية حتى الآن في عام 2025، وهو أكثر من كامل عام 2024.

ورغم أن الهجمات الفيزيائية في ازدياد، إلا أن غالبية سرقات العملات الرقمية تُرتكب بواسطة قراصنة من خلال هجمات تصيد الاحتيال أو الاحتيال.

محافظ العملات الرقمية للأجهزة والبرمجيات

محفظة العملات الرقمية هي برنامج يخزن المفاتيح العامة والخاصة للمستخدم ويتيح له إرسال واستقبال ومتابعة الأصول الرقمية.

أما محافظ الأجهزة، أو “المحافظ الباردة”، فهي تتخذ خطوة إضافية حيث تحتفظ بهذه المفاتيح الخاصة في جهاز مادي منفصل غير متصل بالإنترنت ومحمي ضد الهجمات التي قد تصيب الهواتف أو الحواسيب.

أما محافظ البرمجيات، أو “المحافظ الساخنة”، فهي تطبيقات تتيح للمستخدمين تخزين أصولهم الرقمية على أجهزة متعددة، لكنها تعرضهم لهجمات الاختراق والتصيد.

وفي بيان أدرج في تقرير ليدجر، قالت ميدياتك إن هجمات حقن الأعطال الكهرومغناطيسية كانت “خارج نطاق” MT6878، حيث صُمم الشيبست كمكون استهلاكي وليس كوحدة عالية الأمان للأنظمة المالية أو الحساسة.

“بالنسبة للمنتجات التي تتطلب أماناً عالياً على مستوى العتاد، مثل محافظ الأجهزة للعملات الرقمية، نعتقد أنه يجب تصميمها بتدابير مضادة مناسبة ضد هجمات EMFI”، كتبوا.

وأكدت ليدجر أن الأجهزة المبنية على MT6878 تظل معرضة للخطر لأن الثغرة تكمن في السليكون غير القابل للتغيير.

وأشارت الشركة إلى أن شرائح العناصر الآمنة ما زالت ضرورية للمستخدمين الذين يعتمدون على الحفظ الذاتي أو يتعاملون مع عمليات تشفير حساسة أخرى، حيث صُممت هذه المكونات خصيصاً لمقاومة هجمات البرمجيات والعتاد.

“نموذج التهديدات الخاص بالهواتف الذكية، مثل أي تقنية يمكن أن تضيع أو تُسرق، لا يمكن أن يستبعد هجمات العتاد”، كتبت ليدجر. “لكن أنظمة SoC التي يستخدمونها لم تعد منيعة أمام تأثيرات حقن الأعطال مثل المتحكمات الدقيقة، ويجب أن تعتمد الأمان في النهاية على العناصر الآمنة، خاصة عند الاعتماد على الحفظ الذاتي.”

قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت